Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Waypoint MDM

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Waypoint MDM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat te doen

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

8 reacties
cybersleutel  20 augustus 2026, 01:49   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
9600baud  20 augustus 2026, 05:41   +6
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
cloud59  20 augustus 2026, 15:40   +13
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  20 augustus 2026, 16:55   +9
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
zsh_gebruiker  20 augustus 2026, 17:57   +13
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bram M.  20 augustus 2026, 21:43   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
grunn  21 augustus 2026, 00:31   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
hashcatje  21 augustus 2026, 01:00   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws